Hallo zusammen,
Ich habe mir pi-hole im Heimnetz installiert. So habe ich für alle Geräte, die in meinem Netzwerk über LAN oder WLAN ins Internet gehen, einen wirksamen Werbeblocker integriert. Es muss auf den Endgeräten (PC, Handy) also kein weiterer Werbeblocker installiert werden.
Mein Vorgehen möchte ich hier kurz erläutern, es ist sicher für einige von euch auch interessant. Zudem wäre ich über Feedback froh, wenn ihr etwas anders machen würdet, oder einen Fehler findet, der korrigiert werden sollte.
Erstens: Die Hardware
Mein Pi-hole läuft auf einem Kleinstcomputer, dem Raspberry Pi. Da ich das Gerät neu kaufen musste und eigentlich keine Ahnung hatte, was ich alles brauche dazu, habe ich mich zu einem “Rundum-Sorglos”-Paket entschieden, das schon alles beinhaltet, was es für den erfolgreichen Start braucht. Das sind:
- Raspberry pi (bei mir Raspberry pi 4, Model B mit 4GB Ram)
- Stromversorgung
- Speicherkarte
- Gehäuse
- Und beim Raspberry pi der 4. Generation ganz wichtig, ein HDMI-Kabel. Der Raspi pi 4 hat onboard keinen normalen HDMI-Anschluss mehr, sondern zwei Micro-HDMI-Ports.
Es gibt bei einschlägigen Onlinehändler solch “gäbigi” Starterkits. Meines ist von digitec.
Zweitens: die Software
Im Starterkit ist eine kleine SD-Karte mit dabei, da ist eigentlich schon alles mit drauf um loszulassen (RasPi Installations-Programm NOOBS ist vorinstalliert). Also einfach zusammenbauen und loslegen.
Die Installation selber habe ich ergooglet und nach diesen Anleitungen von heise.de und elefacts.de gemacht, inkl. SSH und Remotedesktop.
Die Erstinstallation habe ich dann mit “voll ausgebauter” Hardware gemacht, d.h. Maus, Tastatur, Bildschirm (dafür das HDMI-Kabel für den Anschluss mit Micro-HDMI auf HDMI) und Netzwerkkabel.
Drittens: Einbinden ins Netzwerk
Da ich an meinen Switches PoE habe, und der Raspberry Pi ins Rack sollte, habe ich dann einen PoE-Hat für den Raspberry Pi dazugekauft. So kann der Raspi ins Rack, ohne zusätzliches Netzteil, Strom bekommt er so über PoE.
Die Verwaltung erfolgt dann eh übers Netz (Browser, Remotedesktop), also Maus, Tastatur und Bildschirm brauchts dann am Raspi eigentlich nicht mehr.
Die weiteren Einrichtungsschritte auf dem Raspberry Pi sind ja auf den Seiten von heise.de und elefacts.de sehr gut beschrieben, da gehe ich jetzt nicht weiter darauf ein.
Einzig die fixierte IP des Raspberry pi ist noch zu beachten. Dazu habe ich den Raspi selber auf DHCP gelassen und dann in der Internetbox 3 die IP-Adresse des Raspberry pi herausgesucht und da im Menu der Internetbox dann die IP-Adresse fixiert.
Bei mir hat der Raspberry Pi nun die fixierte IP-Adresse 192.168.1.15. Da danach der Raspberry Pi neu gestartet werden muss, habe ich dann direkt den Umbau zum PoE-gespeisten Gerät gemacht und den Raspberry pi ohne weitere Peripherie direkt an einem LAN-Port meines PoE-Switches angeschlossen.
Das Gehäuse ist übrigens eine BitBox von pb-Swisstools, die soll bei Gelegenheit noch etwas abgeändert und für den Raspi optimiert werden…
Ich habe für mich die Variante “In den DHCP-Einstellungen eures Routers den DNS-Server auf den Pi-hole Server setzen” gewählt.
Dazu habe ich dann in der IB3 folgende Einstellungen gemacht:
- Unter Netzwerk/Einstellungen den DNS-Server 1 auf meine IP-Adresse des Raspberry Pi umgestellt, den DNS-Server 2 auf dem vorgegebenen Wert 195.186.1.162 gelassen
- Die DHCP-Option 6 aktiviert, so erkennt dann pihole auch, welche Endgeräte genau welche Abfragen machen (ist aktuell noch ein Beta-Feature, wird aber bald freigegeben 😉 )
Das war’s dann eigentlich.
Wenn ich nun im Browser die IP-Adresse 192.168.1.15/admin eingebe, erscheint das Dashboard von pihole. Da habe ich nun schon einige Infos zur “aktuellen Lage”.
Ich kann mich nun da auch einloggen, und erhalte detailliertere Darstellungen.
Ab sofort werden auf allen Clients, die sich in meinem Heimnetz befinden, nun Werbeeinblendungen weitestgehend blockiert und unterbunden! bluewin.ch ohne Werbung sieht doch gleich viel aufgeräumter aus! Und gängige Newsportale sind auch auf einem älteren Android-Handy endlich wieder geniessbar.
Es gibt aber auch Grenzen:
Youtubewerbungen auf Handys werden praktisch nicht geblockt. Youtube hat da eine eigene, sehr ausgefeilte Technik, die nicht einfach so ausgehebeln lässt, resp. mit der “DNS-Abfrage ins Leere laufen lassen” nicht einfach umgangen werden kann. Weiter ist zu beachten, dass Suchergebnisse über google.ch, bei denen “Anzeige” oder “Werbung” vordransteht (das sind oft die ersten paar Suchergebnisse) auch ins Leere laufen. Daran hat sich meine Frau zu Beginn die Zähne etwas ausgebissen 😉
Links, die mir geholfen haben, pihole einzurichten:
https://www.digitec.ch/de/s1/product/raspberry-pi-ko-pi4set2-armv8-entwicklungsboard-kit-12514060?tagIds=1123-773-134
https://www.heise.de/tipps-tricks/Pi-Hole-auf-dem-Raspberry-Pi-einrichten-so-geht-s-4358553.html
https://www.heise.de/tipps-tricks/Raspberry-Pi-SSH-einrichten-so-geht-s-4190645.html
https://www.elefacts.de/test-108-pi_hole_als_werbeblocker_fuer_das_ganze_netzwerk_mit_einem_raspberry_pi_4
https://www.digitec.ch/de/s1/product/raspberry-pi-poe-hat-erweiterung-elektronikmodul-8772361
https://discourse.pi-hole.net/c/bugs-problems-issues/deutschsprachige-hilfe/15
/t5/Router-Hardware/Konfiguration-IB-und-Pi-Hole/td-p/587987
Grüsse, Thomas